Перейти к основному содержимому
Версия: v2.2.x

Триггеры событий безопасности

Для того чтобы настроить события безопасности, перейдите в раздел Конфигурация → Соответствие → События безопасности и нажмите Новое событие безопасности.

Подробный процесс настройки событий безопасности описан в статье Конфигурация событий безопасности.

Для того чтобы связать событие безопасности с механизмом сканирования, необходимо выбрать сканер в поле Событие строки Триггеры события и указать идентификатор события сканера.

Таблица идентификаторов триггеров и условий их срабатывания во время сканирования для сканера AxelNAC для ОС Windows

Наименование триггераУсловие срабатывания
ScanIsFailedНе удалось подключиться к клиенту через WinRS
ScanIsSuccessУдалось подключиться к клиенту через WinRS (при этом неважно было ли проведено сканирование дальше)
OsIsNotUpdatedСрабатывание при выполнении хотя бы одного из условий:

● Последний поиск обновлений был выполнен больше значения поля "Допустимое количество дней с момента последнего обновления"
● В списке обновлений на установку есть хотя бы одно обновление типа "Critical Updates" или "Security Update"
OsKBPatchesAreNotInstalledСреди списка обновлений на установку есть хотя бы одно из значений "Обновления требуемые для проверки"
AntivirusIsNotInstalledНе удалось найти установленный антивирус
AntivirusDefenderIsNotInstalledНе установлен антивирус Windows Defender
AntivirusKESIsNotInstalledНе установлен антивирус Kaspersky Endpoint Security
AntivirusIsNotTurnedOnНет ни одного запущенного антивируса 
AntivirusDefenderIsNotTurnedOnАнтивирус Windows Defender не запущен
AntivirusKESIsNotTurnedOnАнтивирус Kaspersky Endpoint Security не запущен
Проверка состояния антивируса выполняется на основе статуса процесса avp.exe в системе (например, Running, Stopped)
AntivirusIsNotUpdatedАнтивирус не содержит обновленные антивирусные базы
AntivirusDefenderIsNotUpdatedСрабатывание при выполнении хотя бы одного из условий:

● Статус антивируса Windows Defender — "не обновлен"
● Дата последнего успешного поиска обновлений больше значения "Допустимый порог устаревания антивирусных баз"
AntivirusKESIsNotUpdatedСрабатывание при выполнении хотя бы одного из условий:

● Статус антивируса Kaspersky Endpoint Security — "не обновлен"
● Дата последнего успешного поиска обновлений больше значения "Допустимый порог устаревания антивирусных баз"
ServiceIsNotRunningОтсутствует служба со статусом running (запущена) в списке служб Windows
ServiceIsNotStartAutomaticallyФлаг automatic отсутствует у службы автозагрузки

Таблица идентификаторов триггеров и условий их срабатывания во время сканирования для сканера AxelNAC для ОС Unix

Наименование триггераУсловие срабатывания
ScanIsFailedНе удалось подключиться к клиенту через SSH
KernelOutOfDateСрабатывание при выполнении условия:

● Мажорная версия ядра меньше указанной
ReleaseOutOfDateСрабатывание при выполнении условия:

● Минорная версия ядра меньше указанной
PatchOutOfDateСрабатывание при выполнении условия:

● Версия патча меньше указанной
KlnagentNotRunningСрабатывание при выполнении условия:

● Процесс службы klnagent не запущен (!= running)
KESKernelOutOfDateСрабатывание при выполнении условия:

● Версия ядра антивируса KES меньше указанной
KESDatabaseOutOfDateСрабатывание при выполнении условия:

● Дата обновления базы антивируса в KES превышает допустимый порог
GoupsNotAllowedСрабатывание при выполнении условия:

● Пользователь не принадлежит группе
ServiceIsNotRunningСрабатывание при выполнении условия:

● Статус службы != active
ServiceIsNotStartAutomaticallyСрабатывание при выполнении условия:

● Служба не включена в автозагрузку !=enabled
FileNotFoundСрабатывание при выполнении условия:

● Файл отсутствует в месте $path_file
HashDoesNotMatchСрабатывание при выполнении условия:

● Хэш, указанный пользователем, не соответствует полученному $target\hash != $hash\file